یک کارشناس امنیت فناوری اطلاعات به کاربرانی که اطلاعات آن ها از طریق نسخه های اپن سورس تلگرام لو رفته توصیه هایی ارائه داد.
علیرضا بزرگمهری نایب رئیس هیات مدیره شرکت فاوا گستر در گفت و گو با سیار نیوز در خصوص انتشار اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام گفت: این اتفاق را از چند زاویه باید بررسی کرد.
وی یادآور شد: شورای عالی فضای مجازی تلگرام را فیلتر کرد تا نمونه های ایرانی آن مانند اتفاقی که در یوتیوب مورد استفاده ایرانی ها قرار بگیرد اما نمونه های ایرانی مورد استقبال واقع نشد.
بزرگمهری با بیان اینکه شورای عالی فضای مجازی به این دلیل که اطلاعات حاصل از کاربران ایرانی تلگرام به خارج منتقل می شود و ما امکان دسترسی به آن را نداریم آن را فیلتر کرد, افزود: اما مردم در پاسخ سه اقدام انجام دادند. بخشی از آن ها تلگرام را فراموش کردند و به واتس اپ پناه آوردند. عده دیگری هم با استفاده از وی پی ان و پروکسی تلگرام را استفاده کردند که در این حالت به جای انتقال اطلاعات یک اپلیکیشن اطلاعات کل تلفن همراه افراد به خارج از کشور انتقال یافت.
وی ادامه داد: عده ای هم از نسخه های پوسته این نرم افزار مانند تلگرام طلایی یا هاتگرام استفاده کردند و کارشناسان امنیت از همان ابتدا اعلام کردند که این نسخه ها موجب امکان استفاده غیرقانونی از اطلاعات افراد مانند شنود را فراهم می کند.
این کارشناس حوزه امنیت فناوری اطلاعات خاطر نشان کرد: حالا مشخص شده که سامانه ای به نام شکار, اطلاعات مربوط به پوسته ها و افراد دفترچه تلفن آن راجمع آوری می کرده که شامل شماره موبایل, عکس و آیدی افراد می شود.
بزرگمهری گفت: برخی ها در واکنش به این اتفاق می گویند این اطلاعات را به تلگرام هم می دادیم که سرویس های امنیتی ملاحظه می کردند اما باید گفت این که سرویس های امنیتی به این اطلاعات دسترسی داشته باشند نکته دیگری است تا اینکه هر هکر بی سر و پایی به این اطلاعات دسترسی داشته باشد.
وی با اشاره به اینکه یک بات در تلگرام ایجاد شده که شما با وارد کردن آیدی تان می توانید بدانید آیا اطلاعات شما مورد نشت واقع شده است یا نه, توصیه کرد: اگر اطلاعات شما مهم است بهتر است که دیلیت اکانت کنید و با شماره دیگری وارد تلگرام شوید.
بزرگمهری با بیان اینکه این اقدام برای ۴۲ میلیون نفر امکانپذیر نیست, پیشنهاد داد: افراد دیگر هم می توانند اگر پیام مشکوکی از آیدی خاصی با مهندسی اجتماعی وارد بحث با شما شود که شما این فرد را نمی شناسید حتمااین نکته را به پلیس فتا اعلام کنید یا آن آیدی را اسپم ریپورت کنید.
نایب رئیس هیات مدیره شرکت فاوا گستر در پایان ابراز امیدواری کرد که با توجه به اینکه معاون وزیر اطلاعات و فناوری اطلاعات اعلام کرده که اطلاعات این سامانه را به مراجع قضایی اطلاع داده, مراجع قضایی صراحتا بگویند که این سامانه ازکجاست و با چه مجوزی این نرم افزار در یک هاست عمومی فعالیت داشته است.
لینک کوتاه: